Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Facebook-Trojaner als JPEG-Link

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.11.2011, 13:08   #1
lana17710
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



Hallo ihr Lieben,

ich benötige eure Hilfe. Könnte mir in den Hintern beißen , denn ich habe auf FB einen Link geöffnet, der irgendwas mit einem JPEG zu tun hatte. Ich hätte ihn vermutlich nicht geöffnet, wenn ich nicht erst am Tag vorher zufällig die Bekannte getroffen hätte, von der ich den Link geschickt bekam. Daher ahnte ich nichts Böses. Naja, nun ist es so und nun habe ich mir Trojaner eingefangen. Ich nutze fürs Internet Firefox, beim Suchen und Öffnen von Seiten über Google werde ich ständig an Seiten weitergeleitet, die ich nicht geöffnet habe. Bei einem Trojaner-Scan mit Fast-Scan (hatte ich von Chip.de runtergeladen) wurden Meldungen mit c:\\Users\Name\AppData\Roaming...exe gefunden, konnten jedoch offenbar nicht eliminiert werden. Nachdem ich mich schon ein bisschen bei euch auf der Plattform eingelesen habe, sende ich im Anschluss gleich mal die Scan-Ergebnisse von Malware. Für weiter Hilfe wäre euch sehr dankbar!



_________________________________________________________________

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8076

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

05.11.2011 13:00:30
mbam-log-2011-11-05 (13-00-30).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 313306
Laufzeit: 57 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 15

Infizierte Speicherprozesse:
c:\Users\Nadja\AppData\Roaming\151F0\5043D.exe (Malware.Packer) -> 3840 -> Unloaded process successfully.
c:\Users\Nadja\AppData\Roaming\microsoft\1921\DA2.exe (Backdoor.CycBot.Gen) -> 3580 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.CycBot) -> Value: Load -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\C73.exe (Backdoor.CycBot.Gen) -> Value: C73.exe -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\DA2.exe (Backdoor.CycBot.Gen) -> Value: DA2.exe -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Nadja\AppData\Roaming\151F0\5043D.exe (Malware.Packer) -> Quarantined and deleted successfully.
c:\Users\Nadja\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\3A4EVF70\data[1].exe (Trojan.Obfuscated) -> Quarantined and deleted successfully.
c:\Users\Nadja\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\3A4EVF70\t[1].exe (Trojan.Obfuscated) -> Quarantined and deleted successfully.
c:\Users\Nadja\AppData\Local\Temp\0436331.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully.
c:\Users\Nadja\AppData\Local\Temp\2445518.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully.
c:\Users\Nadja\AppData\Local\Temp\4363730.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully.
c:\Users\Nadja\AppData\Local\Temp\5626153.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully.
c:\Users\Nadja\AppData\Local\Temp\8257248.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully.
c:\Users\Nadja\AppData\Local\Temp\8597921.exe (Trojan.Obfuscated) -> Quarantined and deleted successfully.
c:\Users\Nadja\AppData\Local\Temp\net_framework_update_4.0.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Nadja\AppData\Roaming\151F0\5043d.exe.vir (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Nadja\AppData\Roaming\151F0\6B219.exe (Malware.Packer) -> Quarantined and deleted successfully.
c:\Users\Nadja\p-7-78-8964-9648-3874\wincrs.exe.vir (Trojan.Obfuscated) -> Quarantined and deleted successfully.
c:\Users\Nadja\AppData\Roaming\msnsvconfig.txt (Malware.Trace) -> Quarantined and deleted successfully.
c:\Users\Nadja\AppData\Roaming\microsoft\1921\DA2.exe (Backdoor.CycBot.Gen) -> Quarantined and deleted successfully.

Alt 05.11.2011, 13:38   #2
lana17710
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



Ausserdem habe ich jetzt das Problem, dass ich nun nicht mehr ins Internet komme. Wirkt so als wuerde der Zugang blockiert, kann das durch Malware kommen? Benutze jetzt gerade den PC meines Freundes....
__________________


Alt 05.11.2011, 15:44   #3
markusg
/// Malware-holic
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



hi,
öffne mal
internet explorer, dort öffne extras, optionen, verbindungen, netzwerk verbindung.
lösche, falls vorhanden, den eintrag im feld proxy server.
und nimm dann den haken bei proxy verwenden raus, übernehmen, ok
öffne firefox, extras, einstellungen, erweitert, netzwerk, kein proxy verwenden, übernehmen.
schließen, erneut öffnen, internet sollte erst mal wieder gehen.
__________________
__________________

Alt 06.11.2011, 13:30   #4
lana17710
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



ok, vielen Dank für die Anweisung, Internet funktioniert wieder, sowohl mit Firefox als auch mit Internetexplorer. Was das Trojaner-Problem angeht bin ich aber noch immer ratlos und wäre sehr sehr dankbar für weitere Hilfe von euch.

LG

Alt 06.11.2011, 15:04   #5
lana17710
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



nachdem ich denselben Link über Facebook geöffnet habe wie Sani (siehe: http://www.trojaner-board.de/104758-...geoeffnet.html) mach ich jetzt einfach auch mal mit dem ESET-Online-Scanner nach der Anweisung von Sani weiter...


Alt 06.11.2011, 15:06   #6
markusg
/// Malware-holic
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



hi, bitte mache nur das in deinem thread angewiesene.
ich bin ne privat person und stehe nun mal nicht 24 stunden am tag zur verfügung, also geduld
weiter hiermit
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
--> Facebook-Trojaner als JPEG-Link

Alt 06.11.2011, 16:44   #7
lana17710
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



Hi, entschuldige bitte, dass ich so vorschnell war. Bin gerade dabei das combofix zu erstellen, allerdings zeigt mir das Programm jetzt eine Meldung an, dass noch folgende Real-Time-Scanner aktiv sind:
Zitat:
antivirus:McAfee Anti-Virus und Anti-Spyware
Zitat:
antispyware: McAfee Anti-Virus und Anti-Spyware
Ist mir jedoch nicht ganz klar warum, denn ich hatte mein McAfee bereits vorher wie angewiesen deaktiviert...

Alt 06.11.2011, 16:52   #8
markusg
/// Malware-holic
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



klicke einfach auf ok dann läuft combofix weiter
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.11.2011, 17:14   #9
lana17710
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



ok, combofix ist fertig, aber nächstes Problem: weder Firefox noch Internetexplorer lassen sich öffnen. Stattdessen erscheint folgende Meldung:

I
Zitat:
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Es wurde versucht, einen Registrierungsschluessel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
ich schreib nun also wieder vom PC meines Freundes. Was nu?

Alt 06.11.2011, 17:17   #10
lana17710
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



wenn man dann auf OK klickt (was die einzige Möglichkeit ist) öffnet sich eine weitere Meldung von Windows:

Zitat:
Dieses Element kann nicht geöffnet werden. Möglicherweise wurde es verschoben, umbenannt oder gelöscht. Möchten Sie dieses Element entfernen? JA/ NEIN

Alt 06.11.2011, 17:31   #11
markusg
/// Malware-holic
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



starte mal neu dann gehts wieder
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.11.2011, 17:44   #12
lana17710
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



ok, ich habs doch wieder hinbekommen, Neustart hilft... im Anhang also nun mein combofix-report.

Alt 06.11.2011, 17:51   #13
markusg
/// Malware-holic
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



start suchen, tippe:
editor
enter
kopiere rein:

Killall::
Rootkit::
folder::
c:\users\Nadja\AppData\Roaming\C7350
c:\users\Nadja\AppData\Roaming\242C7
c:\users\Nadja\AppData\Roaming\Microsoft\1922
c:\users\Nadja\AppData\Roaming\Microsoft\C201
c:\users\Nadja\P-7-78-8964-9648-3874
c:\users\Nadja\AppData\Roaming\F003A
c:\users\Nadja\AppData\Roaming\151F0
c:\users\Nadja\M-1-52-5782-8752-5245


datei speichern unter, typ alle dateien, ort, dort wo sich combofix.exe befindet.
name:
cfscript.txt
schalte jetzt alles an laufenden programmen aus. auch antimalware und alles was im systray, neben der uhr, offen ist.
geht meist über rechtsklick, deaktivieren bzw beenden.
ziehe dann cfscript auf combofix, programm startet log posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.11.2011, 18:18   #14
lana17710
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



ok, hab alles so ausgeführt, wie beschrieben. Hier der Bericht No. 2 im Anhang

Alt 06.11.2011, 18:24   #15
markusg
/// Malware-holic
 
Facebook-Trojaner als JPEG-Link - Standard

Facebook-Trojaner als JPEG-Link



sehr gut.
öffne jetzt computer, c: qoobox. rechtsklick quarantain, mit winrar zip oder nem andern pack programm packen. nach anleitung hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Facebook-Trojaner als JPEG-Link
anschluss, anti-malware, appdata, backdoor.cycbot.gen, chip.de, dateien, explorer, firefox, google, internet, link, link geöffnet, malware.packer, meldungen, microsoft, seite, seiten, service, shell, software, suche, trojan.agent, trojan.fakealert, trojaner, update, version, weitergeleitet, winlogon, zufällig




Ähnliche Themen: Facebook-Trojaner als JPEG-Link


  1. Facebook Link geposted von gehacktem Acc.
    Log-Analyse und Auswertung - 18.11.2015 (6)
  2. Link geöffnet Facebook, Angst auf Virenbefall meines IPhones
    Log-Analyse und Auswertung - 11.04.2015 (1)
  3. Eventuell Virus durch einen Facebook-Link?
    Plagegeister aller Art und deren Bekämpfung - 09.10.2014 (5)
  4. Facebook Link
    Log-Analyse und Auswertung - 24.08.2012 (16)
  5. GEMA - Trojaner über facebook-Link www.chinamartusa.com
    Log-Analyse und Auswertung - 03.01.2012 (16)
  6. TrojanDropper:Win32/Fignotok über Facebook Link
    Plagegeister aller Art und deren Bekämpfung - 06.12.2011 (19)
  7. Facebook verbreitet Links nach E-Mail Link Öffnung
    Plagegeister aller Art und deren Bekämpfung - 30.11.2011 (20)
  8. Facebook-Trojaner (?) als JPEG getarnt - Verknüpfungen statt Ordnerinhalt
    Log-Analyse und Auswertung - 20.11.2011 (13)
  9. Link über Facebook geöffnet, Virus?
    Plagegeister aller Art und deren Bekämpfung - 17.11.2011 (28)
  10. Facebook Link ausgeführt - Trojaner?
    Log-Analyse und Auswertung - 07.11.2011 (46)
  11. Phorpiex.B.56 dank Facebook Link
    Log-Analyse und Auswertung - 03.11.2011 (19)
  12. mal wieder virus durch facebook link plus paar andere glaub ich^^
    Log-Analyse und Auswertung - 01.11.2011 (3)
  13. Komischer Link auf Facebook
    Diskussionsforum - 22.10.2011 (3)
  14. TR/Jorik.IRCbot.crh ?, eingefangen durch Facebook-Link
    Log-Analyse und Auswertung - 12.10.2011 (8)
  15. Dropper.gen über Facebook-Link - kein Windows-Start
    Plagegeister aller Art und deren Bekämpfung - 07.10.2011 (1)
  16. Facebook Link
    Log-Analyse und Auswertung - 22.07.2011 (2)
  17. MSN Facebook-Link Virus
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (23)

Zum Thema Facebook-Trojaner als JPEG-Link - Hallo ihr Lieben, ich benötige eure Hilfe. Könnte mir in den Hintern beißen , denn ich habe auf FB einen Link geöffnet, der irgendwas mit einem JPEG zu tun hatte. - Facebook-Trojaner als JPEG-Link...
Archiv
Du betrachtest: Facebook-Trojaner als JPEG-Link auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.